Identification
Le
Site
Liens
|
|
Actualités Donjons & Trésors
Sujet: Site piraté.
Eldair |
10/03/2010 16:03 |
Personnage: Eldair Webmestre |
Bonjour à tous,
Le site a été piraté, vers 3h des pages du sites ont été modifié pour ajouter un script qui redirigeait vers un autre site. Le but était surement de placer des troyens ou virus sur les visiteurs.
Le problème a été résolu vers 9h donc si vous êtes passé entre 3h et 9h je vous conseil de supprimer vos fichiers temporaires et de lancer vos antivirus.
Ces derniers jours j'ai eu des multiples problèmes de virus/troyen/spyware sur mon ordinateur donc je pense que mes mots de passe pour modifier mes sites ont été hacké à ce moment là. J'ai donc changé les mots de passe, je suis en train de lancer de nouveau des logiciels de protection au cas où, je vais ensuite utiliser un autre logiciel pour gérer mes sites et peut être même ne pas enregistré les mots de passe dessus.
Le nom de domaine a été mis sur une liste noire de google, donc il n'est plus possible de passer sur google chrome et firefox sauf en allant sur www.donjons-tresors.org
Je ne sais pas combien de temps va durer ce blocage...
Désolé du désagrément, j'espère que ce soucis est bientôt du passé. Créateur et Gérant de Ludineo
Sur facebook : Eldair Frost
|
|
|
thierrylena |
10/03/2010 16:14 |
|
bonjour
merci d'avoir prevenue je change mes mots de passe aussi
je comprend mieux certaine choses
bon courages aldair
|
|
|
Dj-màttt |
10/03/2010 16:30 |
|
Merci de nous avoir prévenu bonne chance a toi eldair !
Cliquez pour gagnez de l'argent facile sur le net.
|
|
|
Yuki no Kaori |
10/03/2010 16:31 |
Personnage: Yuki no Kaori |
Merci Eldair et bravo d'avoir réagit aussi vite
Je change aussi mon pass
|
|
|
Dj-màttt |
10/03/2010 16:35 |
|
Sa va c'était que de 3h a 9h du matin alors ? J'espere que tu trouvera un bon protecteur contre ses conneries :/
Cliquez pour gagnez de l'argent facile sur le net.
|
|
|
cochon90 |
10/03/2010 16:49 |
Personnage: moustache |
bonjour pour moi passer par google j'ai du cliquer sur ignorer c'est pouquoi je vous répond en cet instant mais y-as-t'il un risque pour nos pc ? Ne gardes rien pour une occasion spéciale,chaque jour que
tu vis est une occasion spéciale ........
|
|
|
lataupe95 |
10/03/2010 16:53 |
|
bonjour,
@Xavier Eldair, je suppose que tu en as parlé a OVH, peut-on savoir ce qu'il en pense, après tout, c'est lui qui héberge tes pages sur leurs serveurs
|
|
|
Dj-màttt |
10/03/2010 16:53 |
|
Je pense pas il à tout rétabli
Cliquez pour gagnez de l'argent facile sur le net.
|
|
|
arifana |
10/03/2010 16:56 |
|
Bonjour Eldair merci pour l'info
mon antivirus ces affoler se matin avec le site plantage de l'ordi avec message d'erreur, par contre impossible d'acceder au site sous firefox obliger de passer par Opera
j'ai eu un trojan et un keylogger super
bon courage
|
|
|
lataupe95 |
10/03/2010 17:15 |
|
je viens de suivre quelques liens interdit par google, OVH est infecté, Yahoo de même, Google idem, Cnet aussi, la liste est plutôt longue pour 55 unitées afféctées à suivre
|
|
|
belzebella |
10/03/2010 17:24 |
|
Merci Xavier,
Ça donnerait 21h à 3h du matin chez nous ?
DT est pour moi en page de démarrage et je n'ai eu aucun problème via firefox a entrer sauf mon mot de passe avait disparu.
Par contre l'annif. du roi, m'a dit que j'avais eu mon ticket déjà il y a 2h alors que mon ordi. était fermé ! (me fou du billet je voulais juste te le signaler ! )
"Faites attention à ce que vous demandez dans vos prières, car vous pourriez bien l'obtenir..." Stephen King
|
|
|
empereur sombre |
10/03/2010 17:30 |
|
ok merci elder seul problème je ne peut plus me connecter via firefox
|
|
|
Eldair |
10/03/2010 17:32 |
Personnage: Eldair Webmestre |
@Belzebella
Oui 21h à 3h Gmt-5
@Lataupe95
OVH me fournissent les serveurs mais ne sont pas responsables de ce qui se passe dessus... Créateur et Gérant de Ludineo
Sur facebook : Eldair Frost
|
|
|
yvesol |
10/03/2010 17:32 |
Personnage: harg |
bonjour
bizarre sur k meleon il faut que je me connect 2 fois avant d avoir accés a donjon et si je ferme la session et que je reviens il me reconnais alors que j ai fermé la session il faut que je la referme une 2eme fois pour que ça ne me reconnaisse pas ..
faut il que je change mon mot de passe?
|
|
|
Eldair |
10/03/2010 17:34 |
Personnage: Eldair Webmestre |
@ yvesol
Par le .org ou le .com ? Sur le .org ça ferme bien la session chez moi.
Non pas besoin de changer de passe, faut juste lancer les antivirus si on est passé sur le site à ce moment là. Créateur et Gérant de Ludineo
Sur facebook : Eldair Frost
|
|
|
yao |
10/03/2010 17:39 |
|
me disais bien qu'il y avais dû avoir un hack
tu es trop connu eldair... victime de ta popularité lol
va savoir...
|
|
|
Vickoune |
10/03/2010 17:41 |
Personnage: Vickoune |
Enorme merci Eldair pour ton avertissement, que j'e viens de lire en effet un peu tard, mais j'étais au courant car une de mes fifi a eu le plantage avec le message d'alerte, donc, je voulais venir te prévenir !
Et là, ma super cop's Maet est venu m'en parler, donc, je suis venue lire !
lol
Aussi, je rejoinds la question précédente, faut-il que nous changions notre MdP de connexion ?
Parce que chez moi aussi il n'était plus en mémoire ce matin !
Ceci dit, en attendant, je vais moi aussi faire une suppression de tous les fichiers temp et scanner mon ordi, on ne sait jamais !
Merci encore à toi et bon courage !
lol
|
|
|
yvesol |
10/03/2010 17:42 |
Personnage: harg |
en fait comme je me connect 2 fois ça me connect 1 fois sur le .com et une autre sur le .org et j ai lancé l antivirus ...
|
|
|
reinette 41 |
10/03/2010 17:52 |
|
Bonjour Eldair,merci de m'avoir répondu sur Outlook.Bon travail,bravo.J'espère que tout va s'arranger.Amitiés de la Suisse
|
|
|
Eldair |
10/03/2010 18:34 |
Personnage: Eldair Webmestre |
@Louve64
Je l'ai dis plus haut Pas besoin je pense de modifier ses mots de passe, le but du pirate était d'infecter le plus d'ordinateur possible et non de pirater les comptes du site ou pénaliser le site. Il aurait bien pu tout supprimer mais non il a mis son code pour mettre des virus.
Par contre si vous avez été infecté et que vous utilisez des logiciels avec des mots de passe (notamment si vous gérez des sites via ftp expert, filezilla...) vaut mieux modifier là les mots de passe de ces sites après avoir retiré le troyen.
Voilà sinon j'ai fais des modifications sur le serveur, j'ai retiré des fonctions donc me dire si certaines parties du site ne fonctionnent pas et indique un message du genre :
Warning: *** has been disabled for security reasons in *** on line * Créateur et Gérant de Ludineo
Sur facebook : Eldair Frost
|
|
|
-marie- |
10/03/2010 18:47 |
Personnage: -marie- |
bonjour
pareil pour .com avec firefox et chome
là je suis avec firefox sur .org et pas de problèmes
mais ainsi que j'ai posté dans le support j'ai le problème avec .org et chrome... parce que des morceaux viennent de .com
Avertissement : Visiter ce site peut être préjudiciable à votre ordinateur !
Le site Web à l'adresse www.donjons-tresors.org contient des éléments provenant du site www.donjons-tresors.com, lequel semble héberger des logiciels malveillants qui peuvent nuire à votre ordinateur ou agir à votre insu. Votre ordinateur peut être infecté simplement lors de la visite d'un site contenant des logiciels malveillants. [...]
l'outil de diagnotique
Que s'est-il passé lorsque Google a visité ce site ?
Sur les 12 pages testées sur ce site au cours des 90 derniers jours, 2 page(s) a (ont) généré le téléchargement et l'installation de programmes malveillants sans l'autorisation de l'internaute. Google a visité ce site pour la dernière fois le 2010-03-09 et un contenu suspect a été détecté sur ce site pour la dernière fois le 2010-03-09.
Malicious software includes 2 scripting exploit(s). Successful infection resulted in an average of 1 new process(es) on the target machine.
Le programme malveillant est hébergé sur 1 domaine(s), dont chhedaconsultancy.com/.
This site was hosted on 1 network(s) including AS16276 (OVH).
j'ai cliqué sur le lien chhedaconsultancy.com/. il y a une sacrée liste, ça ne concerne que ce site et pas lesdonjons, personne ne confond hein
Une partie de ce site a été répertoriée 2 fois comme générant une activité suspecte au cours des 90 derniers jours. [...]
Sur les 61 pages testées sur ce site au cours des 90 derniers jours, 4 page(s) a (ont) généré le téléchargement et l'installation de programmes malveillants sans l'autorisation de l'internaute.[...]
Malicious software includes 55 exploit(s), 44 scripting exploit(s), 7 trojan(s). Successful infection resulted in an average of 1 new process(es) on the target machine.
Le programme malveillant est hébergé sur 10 domaine(s), dont arrrg.org/, wildorchidlingerie.com/, fastactionprocessing.com/.
This site was hosted on 1 network(s) including AS11798 (BLUEHOST). [...]
Ce site a-t-il déjà hébergé des programmes malveillants ?
Oui, ce site a hébergé des programmes malveillants au cours des 90 derniers jours. Il a infecté 39 domaine(s), dont palletgo.vn/, arisanginza.jp/, ksayat.com/.
j'ai aussi cliqué sur AS16276 (OVH)....
What happened when Google visited sites hosted on this network?
Of the 163723 site(s) we tested on this network over the past 90 days, 3302 site(s), including, for example, igli08.com/, flk.ma/, zone-h.net/, served content that resulted in malicious software being downloaded and installed without user consent.
The last time Google tested a site on this network was on 2010-03-10, and the last time suspicious content was found was on 2010-03-10.
Has this network hosted sites acting as intermediaries for further malware distribution?
Over the past 90 days, we found 331 site(s) on this network, including, for example, fabil.pl/, ppg.glogow.pl/, paralotnie24.pl/, that appeared to function as intermediaries for the infection of 1291 other site(s) including, for example, adasia09.com/, sexplaneta.pl/, pingvinko.com/.
Has this network hosted sites that have distributed malware?
Yes, this network has hosted sites that have distributed malicious software in the past 90 days. We found 1258 site(s), including, for example, xxxmofovideos.com/, samuest.ru/, 91.121.34.0/, that infected 33531 other site(s), including, for example, canliizleme.com/, multimania.co.uk/, cyber-military.com/
eldait tu dis que ça concerne pas OVH ou du moins qu'ils ne se sentent pas responsables de ce qui se passent dessus, mais ça ne me semble pas très normal quand même ce qui se passe sur ce serveur
|
|
|
Afficher les messages Hors Sujets
- Afficher
messages Adultes
- Etre avertis par courriel si nouveau message
Accéder à la page : 2 - 3 - 4 - 5 - 6 - 7
Liste des messages - Sommaire
|